
Sricam gSOAP2.8 DoS exploit PoC
[Sricam gSOAP2.8 DoS एक्सप्लॉइट प्रूफ ऑफ कॉन्सेप्ट]
प्रूफ ऑफ कॉन्सेप्ट कोड: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
CVE असाइनमेंट टीम को निम्नलिखित की संरचना में मदद के लिए धन्यवाद:
[विवरण]
Sricam IP CCTV कैमरे कई अधूरे HTTP अनुरोधों के माध्यम से सेवा अस्वीकार (denial of service) के प्रति संवेदनशील हैं
क्योंकि वेब सर्वर (gSOAP 2.8.x पर आधारित) एक पुनरावृत्त कतारबद्ध दृष्टिकोण (जिसे गैर-थ्रेडेड संचालन भी कहा जाता है) के लिए कॉन्फ़िगर किया गया है
जिसका टाइमआउट कई सेकंड का है।
[अतिरिक्त जानकारी]
Sricam IP CCTV कैमरे सेवा अस्वीकार (denial of service) के प्रति संवेदनशील हैं, जिनमें
विश्वसनीय रूप से पूर्वानुमानित डाउनटाइम होता है, जिसे कई अधूरे HTTP अनुरोध भेजकर
शोषित किया जा सकता है।
मैंने Sricam से बात की है, जिन्होंने कहा कि वे इसका समर्थन नहीं करते। मैंने gSOAP तकनीशियनों से भी बात की है और कैमरा संवेदनशील है क्योंकि Sricam ने अपने कैमरों को 20 सेकंड के लंबे टाइमआउट के साथ एक पुनरावृत्त वेब सर्वर का उपयोग करने के लिए कॉन्फ़िगर किया है। gSOAP अधिकतम 5 सेकंड के टाइमआउट के साथ एक थ्रेडेड वेब सर्वर का उपयोग करने की सलाह देता है।
[भेद्यता प्रकार]
सेवा अस्वीकार
[उत्पाद विक्रेता]
Sricam
[प्रभावित उत्पाद कोड बेस]
Sricam gSOAP 2.8 - 2.8
[प्रभावित घटक]
Sricam IP CCTV कैमरा gSOAP 2.8 वेब सर्वर
[हमले का प्रकार]
दूरस्थ
[सेवा अस्वीकार प्रभाव]
सत्य
[हमले के वेक्टर]
एक अधूरा HTTP अनुरोध भेजें। प्रत्येक अनुरोध के लिए, Sricam का
gSOAP वेब सर्वर कार्यान्वयन 20 सेकंड प्रतीक्षा करेगा
उत्तर देने से पहले - लेकिन कैमरा फिर भी अधिक आने वाले
कनेक्शनों को स्वीकार करेगा और उन्हें कतार में लगाएगा। इस स्थिति का शोषण
विश्वसनीय रूप से सेवा अस्वीकार उत्पन्न करने के लिए किया जा सकता है।
[संदर्भ]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[खोजकर्ता]
Andrew Watson
संपर्क: https://keybase.io/bitfu